标准解读

《GA/T 1346-2017 信息安全技术 云操作系统安全技术要求》这一标准,由中华人民共和国公安部发布,旨在为云操作系统的安全设计、实施与运维提供一套全面的技术规范和要求。该标准详细阐述了在云计算环境下,确保操作系统安全所必须遵循的一系列原则和技术措施,以保护数据的完整性、保密性和可用性。以下是标准中的几个核心要点:

  1. 安全架构要求:强调云操作系统应具备清晰定义的安全架构,包括分层防御机制、最小权限原则和安全区域划分,确保不同用户、服务和数据之间的隔离性。

  2. 身份认证与访问控制:要求实现强身份验证机制,如多因素认证,以及细粒度的访问控制策略,确保只有经过授权的用户或服务才能访问相应的资源。

  3. 数据安全:规定了数据加密、数据完整性校验及数据备份恢复等措施,确保数据在传输和存储过程中的安全,同时要求对敏感数据进行特殊保护,如采用标记化技术处理个人隐私信息。

  4. 虚拟化安全:特别关注虚拟化环境下的安全挑战,要求实现虚拟机的隔离性、虚拟机逃逸防护以及虚拟化管理层的安全加固,确保虚拟化平台本身的安全稳定。

  5. 安全审计与监控:要求系统应具备日志记录、分析和报警功能,对系统活动进行全面监控,并能追溯安全事件,以便于及时发现并响应安全威胁。

  6. 安全更新与补丁管理:强调了操作系统及其中软件组件的定期安全更新和补丁管理的重要性,确保系统能够及时修复已知漏洞,降低被攻击的风险。

  7. 应急响应与灾难恢复:要求建立完善的应急响应机制和灾难恢复计划,确保在发生安全事件时能快速恢复业务运行,减少损失。

  8. 合规性与第三方评估:鼓励遵循国家相关安全法规及行业标准,并提倡通过第三方安全评估,验证云操作系统的安全符合性。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2017-11-20 颁布
  • 2017-11-20 实施
©正版授权
GA/T 1346-2017信息安全技术云操作系统安全技术要求_第1页
GA/T 1346-2017信息安全技术云操作系统安全技术要求_第2页
GA/T 1346-2017信息安全技术云操作系统安全技术要求_第3页
免费预览已结束,剩余13页可下载查看

下载本文档

免费下载试读页

文档简介

ICS35240

A90.

中华人民共和国公共安全行业标准

GA/T1346—2017

信息安全技术

云操作系统安全技术要求

Informationsecuritytechnology—Securitytechnicalrequirementsfor

cloudoperatingsystem

2017-11-20发布2017-11-20实施

中华人民共和国公安部发布

GA/T1346—2017

前言

本标准按照给出的规则起草

GB/T1.1—2009。

本标准由公安部网络安全保卫局提出

本标准由公安部信息系统安全标准化技术委员会归口

本标准起草单位公安部计算机信息系统安全产品质量监督检验中心国家网络与信息系统安全产

:、

品质量监督检验中心公安部网络安全保卫局公安部第三研究所华为技术有限公司国云科技股份有

、、、、

限公司浪潮电子信息产业股份有限公司国家电网公司新华三技术有限公司深信服科技股份有限

、、、、

公司

本标准主要起草人陈妍邱梓华宋好好俞优张笑笑顾玮葛小宇莫展鹏郭锋王继业

:、、、、、、、、、、

欧珊瑚曾志峰

、。

GA/T1346—2017

信息安全技术

云操作系统安全技术要求

1范围

本标准规定了云操作系统的安全功能要求安全保障要求和等级划分要求

、。

本标准适用于云操作系统的设计开发及测试

、。

2规范性引用文件

下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件

。,()。

信息技术安全技术信息技术安全评估准则第部分安全保障组件

GB/T18336.3—20153:

信息安全技术术语

GB/T25069—2010

信息安全技术云计算服务安全指南

GB/T31167—2014

3术语和定义

和界定的以及下列术语和定义适

GB/T18336.3—2015、GB/T25069—2010GB/T31167—2014

用于本文件

31

.

虚拟化virtualization

一种资源管理技术将服务器内存等存储和网络等计算机物理资源予以抽象转换后以

,(CPU、)、、

软件形态呈现出来以简化管理并提高物理设备的资源利用率

,。

32

.

虚拟机监视器virtualmachinemonitor

一种运行在基础物理服务器和操作系统之间的中间软件层支持将物理计算资源如服务器

,(CPU、

内存等存储及网络等予以抽象转换后以软件方式呈现形成虚拟计算资源虚拟存储资源和虚拟网

)、、,、

络资源从而允许多个操作系统和应用共享硬件资源

,。

33

.

宿主机hostmachine

安装了虚拟机监视器和操作系统等并提供虚拟机服务的主机

34

.

虚拟机virtualmachine

通过虚拟化技术整合抽象和隔离的具有完整硬件系统功能的主机

、,。

35

.

云操作系统cloudoperatingsystem

构架于服务器存储和网络等物理计算资源之上对其资源使用虚拟化技术进行资源抽象形成虚

、,,

拟资源并对各类物理和虚拟资源进行管理和基础安全防护的产品

,。

注云操作系统是构建公有云私有云和混合云等云计算平台的重要组成部分

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论